Hoe u uzelf kunt beschermen tegen al deze Adobe Flash-beveiligingsgaten van 0 dagen

Feb 3, 2025
Privacy en veiligheid
ONGECAAKTE CONTENT

Adobe Flash is opnieuw aangevallen , met nog een " 0-dagen "- een nieuw beveiligingslek dat wordt uitgebuit voordat er zelfs maar een patch beschikbaar is. Hier leest u hoe u uzelf kunt beschermen tegen toekomstige problemen.

Een kwaadaardige website - of een website met een kwaadaardige advertentie van een extern advertentienetwerk - kan een van deze bugs misbruiken om uw computer in gevaar te brengen.

Click-to-play inschakelen (of Flash volledig verwijderen)

VERWANT: Click-to-play-plug-ins inschakelen in elke webbrowser

In theorie zou u Flash kunnen verwijderen om deze problemen te vermijden. Het is steeds minder nodig, en zelfs YouTube dumpt Flash volledig voor modern HTML5 video in moderne webbrowsers. In het ergste geval, wanneer je een soort videosite tegenkomt die Flash nodig heeft, kun je altijd gewoon je smartphone of tablet tevoorschijn halen en de mobiele site gebruiken - die zijn gebouwd zonder Flash.

Maar soms heb je Flash nodig, en we kunnen de meeste mensen niet aanraden het volledig te verwijderen. Als u Flash wilt installeren - en dat doet u waarschijnlijk helaas - waardoor click-to-play mogelijk is is de beste optie die voor u beschikbaar is. Dit voorkomt dat websites alle gewenste Flash-inhoud laden. Wanneer u een site bezoekt, kunt u gewoon op het placeholder-pictogram klikken om een ​​specifiek Flash-element te laden, zoals de video. Flash wordt niet automatisch uitgevoerd, waardoor u wordt beschermd tegen "drive-by" -aanvallen waarbij u geïnfecteerd raakt door simpelweg een website te bezoeken.

Maar zet geen websites op de witte lijst!

VERWANT: Wat is een "zero-day" -exploit en hoe kunt u zichzelf beschermen?

Gebruik niet de click-to-play-witte lijst, waarmee u automatisch Flash-inhoud op bepaalde vertrouwde sites kunt laden. Dit is waarom:

De recente aanval werd ontdekt in advertenties op Dailymotion, een populaire videosite. Dit is het soort site dat mensen op de witte lijst zetten, zodat ze niet elke keer een extra klik nodig hebben als ze een Dailymotion-video willen bekijken. Maar door de site op de witte lijst te zetten, kan alle Flash-inhoud worden geladen, inclusief de mogelijk schadelijke advertenties. Als je click-to-play gebruikt en gewoon op de hoofdvideospeler klikt om deze te laden, zou deze aanval zijn voorkomen - met click-to-play kun je alleen specifieke Flash-elementen op een pagina laden, waardoor je kwetsbaarheid wordt verkleind.

Click-to-play is geen wondermiddel, aangezien sommige advertenties in videospelers worden weergegeven. Ja, u kunt van daaruit mogelijk worden uitgebuit door een soort zero-day-kwetsbaarheid te gebruiken. Maar het gaat er niet om elk risico te vermijden, het gaat erom het risico zo veel mogelijk te beperken.

Gebruik Chrome, Chromium of Opera voor de Flash Sandbox

VERWANT: Waarom browserplug-ins verdwijnen en wat ze vervangt

Browserplug-ins zoals Flash zijn nooit gemaakt om te worden 'sandboxed' voor beveiliging, wat inhoudt dat ze in een omgeving met weinig toestemming worden uitgevoerd, zodat aanvallen die Flash kraken, geen toegang krijgen tot uw hele computer.

Google heeft dit probleem enigszins verlicht met het plug-insysteem "PPAPI" (of "Pepper API") dat wordt gebruikt in Google Chrome en de open-source Chromium-browse die de basis vormt voor Chrome. PPAPI biedt extra sandboxing, die u kan helpen beschermen tegen kwetsbaarheden. Maar de echte oplossing is plug-ins volledig vervangen .

Het recente beveiligingsbulletin van Adobe merkt op: "We zijn op de hoogte van rapporten dat deze kwetsbaarheid actief in het wild wordt misbruikt via drive-by-download-aanvallen tegen systemen met Internet Explorer en Firefox op Windows 8.1 en lager." Chrome wordt opvallend niet genoemd, wat zou kunnen zijn omdat het PPAPI-systeem extra beveiliging biedt. Chrome-gebruikers zouden geen vals gevoel van veiligheid moeten hebben, aangezien dit niet tegen elk probleem is beschermd, maar Chrome is waarschijnlijk de veiligste browser om Flash in te gebruiken.

Chrome bevat een Flash-plug-in, maar je kunt ook de PPAPI-plug-in downloaden voor Chromium of Opera from Adobe’s website . Chromium vormt de basis voor zowel Chrome als Opera, dus de drie browsers zouden dezelfde beveiligingsfuncties voor Flash moeten bieden.

Houd Flash automatisch bijgewerkt

Zorg ervoor dat u uw Flash-plug-in up-to-date houdt. Dit beschermt u niet tegen de 0-dagen - waarvoor per definitie geen patch wordt vrijgegeven - maar het is een cruciaal onderdeel van het beveiligen van de Flash-plug-in op uw computer. Wanneer die beveiligingslekken zijn verholpen, ontvangt u de update.

Dit kan op verschillende manieren. Als u Google Chrome gebruikt, voegt Google de sandboxed (PPAPI) Flash-plug-in toe aan Chrome. het wordt automatisch bijgewerkt samen met de Chrome-webbrowser, zodat u er niet eens over na hoeft te denken.

Als u Internet Explorer op Windows 8 of Windows 8.1 gebruikt, heeft Microsoft ook een versie van de Flash-plug-in met IE. U ontvangt updates voor Flash voor IE van Windows Update samen met uw andere beveiligingsupdates.

Als u een andere browser gebruikt: Firefox, Opera of Chromium op een willekeurige versie van Windows; of zelfs Internet Explorer op Windows 7 of eerder - u moet de ingebouwde updater van Flash gebruiken. Flash raadt u aan om automatische updates in te schakelen wanneer u het installeert, maar u moet controleren of automatische updates ook daadwerkelijk op uw computer zijn ingeschakeld.

In Windows vindt u deze optie onder Flash Player in het Configuratiescherm. Open het Configuratiescherm en zoek naar "Flash" om de snelkoppeling te vinden, of klik op de categorie Systeem en beveiliging en scrol omlaag naar beneden. Klik op het pictogram "Flash Player", klik op het tabblad Geavanceerd en zorg ervoor dat automatische updates zijn ingeschakeld.

Gebruik een andere browser of browserprofiel voor Flash

In plaats van Flash volledig te verwijderen of alleen afhankelijk te zijn van click-to-play, kunt u een apart browserprofiel gebruiken waarop Flash is ingeschakeld en dit alleen openen als u Flash nodig heeft.

Als u bijvoorbeeld Firefox meestal gebruikt, kunt u Flash zelf verwijderen en Google Chrome installeren. Start Google Chrome (dat wordt geleverd met een ingebouwde Flash-speler) wanneer u Flash-inhoud moet gebruiken. Of u kunt een apart "profiel" (gebruikersaccount in Chrome) in de browser zelf aanmaken en Flash alleen in uw hoofdprofiel uitschakelen, terwijl Flash ingeschakeld blijft in het secundaire profiel. Dit zou Flash isoleren in een apart gebied, weg van uw hoofdbrowser.


Browserplug-ins zijn gevaarlijk - de plug-ins en de onderliggende plug-inarchitectuur zelf zijn gewoon niet ontworpen met het oog op beveiliging. Java is de ergste van het stel , maar zelfs Flash heeft een eindeloze reeks problemen. Het goede nieuws is dat Flash de enige plug-in is die je waarschijnlijk nodig hebt, en dat het internet er elke dag minder van afhankelijk is.

.entry-inhoud .entry-footer

Exploiting Adobe Flash Player Bufferoverflow Vulnerability

RIP Adobe Flash - Here's How You Can Still Play Flash Games

Adobe 0day.mp4

Exploiting Adobe Flash Player In The Era Of Control Flow Guard

Windows Adobe Flash Player Vulnerability (CVE-2018-4878)

How To Unblock Adobe Flash Player In Chrome, Firefox, Microsoft Edge

Spam Spreads 0day Flash Exploit - Daily Security Byte EP.102

New Tool For Discovering Flash Player 0-Day Attacks In The Wild From Various Channels

Angler EK Attacking Zero-day Vulnerability CVE-2015-0311 (Adobe Flash Player)

MS13-080 MSIE 0-day

Adobe Zero-Day Response

[Breaking News] (Unpatched) Adobe Flash Zero-Day Exploit Discovered In The Wild


Privacy en veiligheid - Meest populaire artikelen

Hoe u kunt voorkomen dat Ubuntu gegevens over uw pc verzamelt

Privacy en veiligheid Apr 23, 2025

Ubuntu 18.04 verzamelt gegevens over de hardware en software van uw pc, welke pakketten u hebt geïnstalleerd, en crashrapporten van applicaties, en stuurt ze allemaal naar de serve..


Mogen andere mensen mijn tweets gebruiken?

Privacy en veiligheid Jun 15, 2025

ONGECAAKTE CONTENT Zolang je dat niet hebt gedaan heeft je Twitter-account privé gemaakt , kan elke gedachte die je uitzendt door iedereen ter wereld worden gezien..


Waarom moeten sommige Mac-apps "deze computer bedienen met toegankelijkheidsfuncties?"

Privacy en veiligheid Mar 15, 2025

Sommige apps, zoals Dropbox en Steam, vragen om 'deze computer te bedienen met toegankelijkheidsfuncties'. Maar wat betekent dat eigenlijk? De formulering is op zijn zachts..


Hoe u de nieuwe twee-factorenauthenticatie zonder code instelt

Privacy en veiligheid Jul 12, 2025

Tweefactorauthenticatie is een uitstekende manier om ervoor te zorgen dat uw account veilig is, maar het kan vervelend zijn om elke keer dat u zich moet aanmelden een code in te voe..


Deel uw Android-tablet (en behoud uw privacy) met een gastaccount

Privacy en veiligheid Aug 13, 2025

ONGECAAKTE CONTENT Tablets zijn geweldige apparaten om op een salontafel te laten liggen en te delen, maar ze zijn intens persoonlijk. Ze bieden directe toegang tot uw e-mail, aan..


Automatisch downloadgeschiedenis wissen in Firefox

Privacy en veiligheid Mar 10, 2025

ONGECAAKTE CONTENT Een ding dat me ergert aan Firefox is wanneer het downloadvenster verschijnt en me alle eerdere downloads laat zien. Ik ben er zeker van dat deze functie voor sommigen va..


Maak een snelkoppelingspictogram of sneltoets om de Windows 7 / Vista-firewall in of uit te schakelen

Privacy en veiligheid Oct 21, 2025

ONGECAAKTE CONTENT Wanneer u netwerkproblemen oplost, is een van de eerste dingen die u moet doen, het uitschakelen van de ingebouwde Windows Firewall ... maar er zijn gewoon veel te veel s..


Wis recente opdrachten in het dialoogvenster Uitvoeren in Windows XP

Privacy en veiligheid Jan 13, 2025

ONGECAAKTE CONTENT Heeft u er ooit last van gehad dat er geen voor de hand liggende manier is om de vorige items in het vak Uitvoeren in Windows te verwijderen? Het is natuurlijk vaak erg h..


Categorieën